Jump to content

ASA 5510 active/avtive


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

hab gerade mal ne Frage., weil ich nicht der große ASA Spezi bin.

 

Ich soll eine Failover active/active Konfiguration mit vier 5510 machen Version 7.2(2).

 

Zwei Standleitungen mit jeweils VLANs drauf. Die VLANs sollen auf den ASA's terminieren.

 

Frage für mich jetzt mal gleich an der Stelle, wie kann man das umsetzten?

 

Kann die ASA trunken? Die ASA's müssen untereinander über eine Leitung verbunden werden?

 

Die Site to Site VPN Tunnel lassen sich sicherlich über das Applet konfigurieren.

 

Muss man das erst noch registrieren oder kann man gleich loslegen? Irgendwas auf das man besonders achten sollte?

 

 

Fu

Link zu diesem Kommentar

Hi,

 

in deiner Tabelle steht sogar das die es kann. Ist im Sec Plus enthalten.

 

Also Hintergrund, zwei Standleitungen und jeweils zwei Firewalls auf einer Seite.

 

Dann beide sollen gleichzeitig benutzt werden und im Failover eingesetzt werden.

 

Ich habe das Szenario schon gesehen. Ist von der Umsetzung nicht so einfach.

Meld mich vielleicht noch mal, wenn ich mehr im Thema bin.

Bin mir noch nicht ganz klar wie das letztendlich auch in der Hardwareconfig aussehen soll. Such noch nach einem Link.

 

Fu

Link zu diesem Kommentar
Ich hab das mit den unterschiedlichen Kontexten noch nicht verstanden?

Ist das wie bei HSRP? Das beide ein Gateway zur Verfügung stellen und dann z.B. abwechselnd auf ARP Requests antworten, wenn beide Active/Active sind?

 

Fu

 

Ich hab´s bis jetzt auch nur einmal im Kurs gemacht. Bei meiner config bin ich noch nicht so weit und deshalb auch nicht so im Thema.

 

Mit der 5510 Security Plus hast Du recht, solange Du die Version 8 einsetzt. Mit 7.X gabs nur active/standby.

Link zu diesem Kommentar
Ich hab´s bis jetzt auch nur einmal im Kurs gemacht. Bei meiner config bin ich noch nicht so weit und deshalb auch nicht so im Thema.

 

Mit der 5510 Security Plus hast Du recht, solange Du die Version 8 einsetzt. Mit 7.X gabs nur active/standby.

 

Ne, 7.2(2) kann das auch.

 

Cisco Security Appliance Command Line Configuration Guide, Version 7.2 - Sample Configurations  [Cisco ASA 5500 Series Adaptive Security Appliances] - Cisco Systems

 

 

Fu

Link zu diesem Kommentar

Schau mal in der Doku, es gibt da eine Tabelle in der es auch drin steht. Ansonsten probier es einfach aus. Mach ein "mode multiple" und schau ob du deine crypto Befehle noch absetzen kannst. Das ist dann nämlich nicht mehr der Fall. Den VPN Wizard gibt es dann auch nicht mehr im ASDM.

 

Ich denk mal das ist eine wichtige Info hier. Für alle die mal eben Active/Active machen, aber ein VPN auch gerne laufen lassen wollen.

 

 

Fu

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...